모든 언어
공유
Drift는 "준 교환" 복합 DeFi입니다. 2021년에 출시된 선도적인 거래 프로토콜 중 하나로 Solana 무기한 계약을 시작으로 나중에 현물, 대출 및 더 많은 "원스톱 프로토콜" 내러티브로 확장되었습니다. Drift 관계자는 2024년에 프로토콜이 이미 TVL로 3억 5천만 달러 이상, 거래자 175,000명 이상, 누적 거래량 200억 달러 이상을 보유하고 있다고 밝혔습니다. 같은 해 9월에는 2,500만 달러 규모의 시리즈B를 완성했고, 누적 자금조달액은 5,250만 달러에 달했다.
메커니즘 수준에서 Drift 문서는 외부 Oracle 계정에 대한 의존성을 명시적으로 인정하고 Oracle 유효성, TWAP 정리, 가격 편차 대역폭 확인 및 특정 작업을 제한하는 데 필요한 경우 시장 정보 업데이트를 포함한 "가드레일"을 설계합니다. 역사적 대외 서사에서도 오라클 가격이 '무효 또는 조작'될 경우 거래소 자산이 단기간에 고갈될 수 있다는 점을 강조해왔다. 따라서 반응 창을 확보하기 위해 다단계 검증과 '다중 범위 회로 차단기'를 사용해야 합니다.
그러나 이 공격은 프로토콜에 비교적 완전한 "시장 위험 통제 가드레일"이 있더라도 공격자가 "권한 계층"(관리자 키, 다중 서명, 위험 매개변수 관리 채널)에 액세스하거나 영향을 미칠 수 있는 한 가드레일 자체를 악용될 수 있는 도구로 전환하는 것이 가능함을 보여줍니다 — — 예를 들어 특정 임계값을 왜곡하도록 조정하고 자산의 모기지 가중치를 비합리적으로 높입니다. 수준으로, 궁극적으로 "규칙이 다시 작성된다"는 전제 하에 시스템이 "합법적으로" 자산 이전을 수행할 수 있도록 허용합니다.
Drift Protocol은 오늘 발생한 보안 사고에 관해 성명을 발표했습니다. 악의적인 행위자는 내구성 있는 논스를 포함하는 새로운 공격 방법을 통해 프로토콜에 대한 무단 액세스 권한을 얻었고 신속하게 Drift Security Council의 관리권을 장악했습니다. Drift는 이것이 내구성 있는 nonce 계정을 사용하여 거래를 사전 서명하고 실행을 지연시키는 것을 포함하여 몇 주 동안 준비하고 단계적으로 실행한 것으로 의심되는 매우 정교한 공격이라고 말했습니다.
Drift의 현재 조사 결과에 따르면, 이번 사건은 Drift 프로그램이나 스마트 컨트랙트의 취약점으로 인해 발생한 것이 아니며, 해당 니모닉 문구가 유출되었다는 증거도 없습니다. Drift는 공격자가 실행 전에 무단 또는 위장된 거래 승인을 얻었으며 내구성 있는 임시 메커니즘과 복잡한 사회 공학 방법이 이에 핵심적인 역할을 했을 가능성이 있다고 믿습니다. 이 사건으로 인해 총 약 2억 8천만 달러의 자산이 계약에서 제외되었습니다.
Drift는 공격자가 주로 여러 단계를 통해 이 공격을 완료할 수 있었다고 말했습니다. 첫째, 내구성 있는 nonce 계정을 통해 액세스 경로를 사전 배포합니다. 그런 다음 다중 서명에서 충분한 승인 권한, 즉 다중 서명 승인의 2/5를 얻습니다. 그런 다음 몇 분 내에 악의적인 관리자 권한 전송을 수행하여 프로토콜 수준 권한 제어를 얻습니다. 마지막으로 이 권한을 사용하여 악성 자산을 유입하고 원래의 모든 출금 제한을 제거하여 기존 자금을 공격합니다.
현재 대출 모듈, 금고 및 거래 계좌에 예치된 모든 자금이 영향을 받습니다. 영향을 받지 않는 자산은 다음과 같습니다: Drift Validator에 약속된 자산을 포함하여 Drift에 입금되지 않은 DSOL; 보험 기금 자산은 프로토콜에서 철회되어 보호를 위해 보다 안전한 환경으로 이전됩니다.
예방 조치로 Drift는 프로토콜의 나머지 모든 기능을 동결하고 다중 서명 구성을 업데이트하여 영향을 받는 지갑을 제거했습니다.
이 사건은 솔라나 생태계의 여러 DeFi 프로토콜로 확산되었습니다. Reflect Money, Ranger Finance, Neutral Trade, Elemental DeFi, Project 0, Lulo Finance, Asgard Finance, DeFi Carrot, Pyra, xPlace, Fuse Wallet 및 기타 프로젝트가 영향을 받는 것으로 확인되었으며 일부 프로젝트는 발행, 상환 또는 입출금 기능을 중단했습니다. 이 중 Ranger Finance는 TVL의 약 6%에 해당하는 약 90만 달러의 위험 노출에 직면했다고 밝혔습니다. Pyra는 Drift에서 얻은 자금에 대한 영향으로 인해 사용자가 관련 카드 기능을 중단했다고 말했습니다.
시장의 즉각적인 반응
Drift Protocol이 공격을 받은 후 거버넌스 토큰 DRIFT는 지난 24시간 동안 40% 이상 급락했습니다. 바이낸스 등 주류 거래소에서 DRIFT U 기반 무기한 계약의 연간 마이너스 수수료율은 숏 포지션부터 롱 포지션까지 막대한 보조금을 받으며 6,000%를 넘어 최고치로 치솟았다.
이 사건의 타임라인
3월 23일 공격자는 초기 nonce 레이아웃을 완료했습니다. 이날 총 4개의 내구성 논스 계정이 생성되었는데, 그 중 2개는 드리프트 보안 위원회의 다중 서명 구성원과 관련이 있었고 나머지 2개는 공격자가 제어했습니다. Drift는 이것이 다중 서명 서명자의 최소 2/5가 내구성 있는 논스 계정과 관련된 거래에 서명하여 지연된 실행이 가능하다는 것을 의미한다고 믿습니다.
3월 27일, Drift는 보안 위원회 구성원 변경으로 인해 계획대로 보안 위원회 다중 서명 마이그레이션을 수행했습니다.
3월 30일에 새로운 내구성 있는 nonce 이벤트가 다시 나타났습니다. 업데이트된 다중 서명 구성원을 위해 새로운 내구성 있는 nonce 계정이 생성됩니다. Drift는 이것이 공격자가 업데이트된 다중 서명에서 서명자 중 2/5의 실제 사용 가능한 권한을 다시 한 번 얻었음을 의미한다고 믿습니다.
4월 1일, 공격은 실행 단계에 들어갔습니다. 먼저 Drift는 보험 기금에서 테스트 인출 거래를 실행했습니다. 약 1분 후, 공격자는 미리 서명된 내구성 있는 nonce 트랜잭션 2개를 신속하게 실행했으며, 두 트랜잭션의 간격은 4슬롯에 불과했습니다. 첫 번째 트랜잭션은 악의적인 관리자 이전을 생성하고 승인하는 데 사용되며, 두 번째 트랜잭션은 악의적인 관리자 이전을 승인하고 실행하는 데 사용됩니다. 이 시점에서 공격자는 공식적으로 프로토콜의 주요 권한을 인수했습니다.
4월 1일 오후부터 저녁까지 온체인 모니터링 도구인 MLM은 JLP 및 USDC와 같은 자산과 관련된 총 규모가 약 2억 7,060만 달러(Drift TVL의 약 50%를 차지)에 달하는 관련 주소에서 비정상적인 자금 흐름을 탐지하는 데 앞장섰습니다. Helius CEO Mert는 프로토콜이 공격을 받았을 수 있다는 징후가 체인에 있다고 말했습니다. 드리프트 관계자들은 즉시 프로토콜에서 비정상적인 활동을 관찰하고 있음을 확인하는 성명을 발표했으며 사용자들에게 추후 통지가 있을 때까지 프로토콜에 자금을 입금하지 말라고 권고했습니다.
Drift는 공격의 핵심이 두 가지 점의 조합에 있다고 말했습니다. 첫째, 내구성 있는 논스 트랜잭션이 미리 서명되어 공격자가 향후 지점에서 실행을 지연할 수 있습니다. 둘째, 다중 서명 서명자의 승인이 침해되었습니다. 이는 표적화된 사회 공학 공격이나 거래 정보 위장을 통해 달성될 가능성이 높습니다.
Ledger 최고 기술 책임자인 Charles Guillemet은 이번 공격이 스마트 계약 취약점이 아니라 다중 서명 메커니즘의 장기적 잠재 파괴라고 말했습니다. 해커는 다중 서명 보유자의 장치나 개인 키를 제어하고 운영자가 악의적인 거래를 승인하도록 유도하는 것으로 의심됩니다. 이 방식은 지난해 북한 해커집단(북한)과 관련이 있는 것으로 의심되는 바이비트 사건과 매우 유사하다. 그는 업계에 터미널 감지 기능을 개선하고 하드웨어 지원 일반 텍스트 서명을 채택하여 운영 수준의 위험을 방지할 것을 촉구했습니다.
Uniswap 창립자 Hayden Adams는 중앙 집중식 프로젝트가 스스로를 DeFi라고 부르는 것을 중단해야 한다고 솔직하게 말했습니다. 관리자 키가 모든 자금을 소모할 수 있다면 이는 본질적으로 CeFi입니다. Chaos Labs의 설립자인 Omer Goldberg는 Drift 프로토콜의 서명 키가 시장 생성, 오라클 할당 및 인출 제한을 완전히 제어할 수 있으며 시간 잠금이 없다고 덧붙였습니다. 공격자가 자금 절도를 완료하는 데는 약 10초밖에 걸리지 않은 것으로 알려졌습니다.
자금 추적 및 후속 응답
온체인 추적 결과, 의심되는 공격자의 주소(HkGz4KmoZ7Zmk7HN6ndJ31UJ1qZ2qgwQxgVqQwovpZES)가 공격 후 빠르게 자금을 이체/교환했으며 이를 Wormhole을 통해 크로스체인으로 이더리움으로 이체한 것으로 나타났습니다. 일부 USDC가 Circle CCTP 브리지를 통해 이체되었을 때 Circle은 자금 흐름을 제때에 동결하지 못했고, 이로 인해 Delphi Digital의 공동 창립자인 Tommy Shaughnessy와 온체인 형사 ZachXBT가 비판을 촉발했습니다. ZachXBT는 Circle이 중앙 집중식 동결 기능을 갖추고 있음에도 불구하고 반응이 느리다고 믿었습니다.
현재 Drift는 여러 보안 회사와 협력하여 사건의 근본 원인을 조사하고 있습니다. 또한 도난당한 자산을 추적하고 동결하기 위해 크로스체인 브리지, 거래소 및 법 집행 기관과 협력하고 있습니다. Drift는 앞으로 며칠 내에 더 자세한 사후 보고서가 공개될 것이며 조사와 관련된 모든 정보를 환영한다고 말했습니다.